В наскоро представеният пакет Apache OpenOffice 4.1.15, без излишна шумотевица (информацията беше разкрита няколко дни след пускането и първоначално данните за уязвимостите не бяха споменати в списъка с изменения), са отстранени четири уязвимости:
- Уязвимостта CVE-2023-1183 позволява записване на данни в произволен файл в системата, в зависимост от правата за достъп, при отваряне на специално оформени OBD (Office Binder Document) файлове в OpenOffice Base. Атаката се осъществява чрез добавяне на файл 'database/script' с командата SCRIPT в документа, съдържанието на който се записва в нов файл, чийто път може да бъде зададен от атакуващия.
- Уязвимостта CVE-2012-5639 позволява автоматично зареждане и отваряне на вътрешни или външни ресурси без уведомяване на потребителя. Уязвимостта беше открита в LibreOffice през 2012 година, но съобщението беше затворено като неверно. Въпреки това, уязвимостта бе отстранена в LibreOffice 4.2 през 2014 г., но не беше забелязана в OpenOffice.
- Уязвимостта CVE-2022-43680 потенциално позволява изпълнение на потребителски код при отваряне на специално оформени документи в условия на недостиг на памет за тяхната обработка. Уязвимостта води до достъп до памет, след като е освобождаване (Use after free) поради грешка в библиотеката libexpat, използвана за анализ на данни във формат XML. Проблемът е отстранен в libexpat 2.4.9.
- Уязвимостта CVE-2023-47804 позволява добавяне на линк в документа, който извиква макрос с произволни аргументи, и като резултат от действията на потребителя или автоматично задействане на свързани със документа събития, изпълнението на скрипта без предварително потвърждение. Уязвимостта определя нов вектор на атака за проблема CVE-2022-47502, коригиран в OpenOffice 4.1.14.
Източник: opennet.ru
